Мошенники начали заманивать россиян фейковыми оповещениями об атаках БПЛА

Они создают фейковые каналы и сообщества, которые выглядят как официальные источники предупреждений, чтобы вызвать у людей доверие и заставить их перейти по нужным ссылкам. В компании F6 сообщили, что главная цель таких действий — получить доступ к деньгам жертвы и ее личным данным.
По словам специалистов, злоумышленники распространяют сообщения через поддельные Telegram-каналы с названиями, которые чаще всего начинаются со слова «Радар». Такие каналы подают себя как сервисы экстренного оповещения о БПЛА-атаках и используют тревожную повестку, чтобы человек не успел критически оценить информацию. Пользователям предлагают подписаться на различные ресурсы, якобы связанные с безопасностью и новостями.В некоторых случаях жертв заманивают обещанием доступа к «специальному каналу для оповещения граждан», который якобы работает даже при отсутствии мобильной связи. Однако подобное утверждение не соответствует действительности и используется только как приманка. В других вариантах людям предлагают подписаться на «канал вашего города», где будто бы публикуются объявления о продаже «конфискованных автомобилей» по выгодной цене.После подписки мошенники могут направлять пользователей на дополнительные страницы, собирать их контакты, рассылать вредоносные ссылки или пытаться втянуть в финансовые схемы. Такие методы особенно опасны тем, что эксплуатируют страх и доверие к теме гражданской безопасности. Специалисты советуют проверять источники информации, не переходить по подозрительным ссылкам и ориентироваться только на официальные каналы оповещения.Подобные схемы обычно строятся так, чтобы пользователь не сразу понял, куда именно его ведут и зачем. После перехода по ссылке жертва оказывается в боте, название которого меняется в зависимости от способа привлечения. Например, если человека заманили через так называемый «специальный канал для оповещения», бот может предложить сначала подписаться на «главный новостной канал страны "Россия сегодня"», а затем перейти по дополнительной пригласительной ссылке. После этого открывается уже другой бот, где пользователю снова предлагают подписку — теперь на «основной канал "ЧП Россия 24/7"».
Подобные многоступенчатые переходы нередко используются для того, чтобы создать у человека ощущение легитимности и повысить доверие к ресурсу. Чем больше промежуточных шагов проходит пользователь, тем сложнее ему быстро оценить риски и понять истинную цель схемы. Кроме того, последовательная цепочка ботов позволяет организаторам гибко менять сценарий вовлечения и подстраивать его под разные варианты привлечения аудитории.
«Возможная цель этих и последующих переадресаций пользователя — заставить его постепенно подписаться на несколько Telegram-ботов, а затем удерживать его в этой цепочке как можно дольше. В результате человек может оказаться вовлечен в более широкую систему каналов и ботов, где на каждом этапе его продолжают перенаправлять на новые ресурсы», — отмечается в материале.
Переписанный текст: Специалисты предупреждают, что подобные боты сначала могут выглядеть безобидно и даже вызывать доверие, однако их основная задача — постепенно вовлечь пользователя в мошенническую схему. Через несколько дней, недель или даже месяцев такие аккаунты нередко меняют название, оформление и легенду, после чего начинают рассылать фишинговые ссылки или вредоносные файлы, замаскированные под фотографии, видеоролики или полезные приложения. Пользователю важно сохранять осторожность и не переходить по подозрительным ссылкам, даже если они выглядят как предложение от известного сервиса или бренда.В компании отметили, что аналитикам F6 удалось подробно изучить структуру одного из подобных ботов. Он был создан так, чтобы заманивать людей обещаниями якобы выгодных акций, например участия в розыгрыше призов от популярных маркетплейсов или получения денежной выплаты через государственный портал. Такие сценарии рассчитаны на широкий круг пользователей, поскольку эксплуатируют интерес к подаркам, скидкам и социальным выплатам.Отдельно эксперты обратили внимание на схему с «фейковой раздачей денег» от бренда «Работа России» в Telegram. По их словам, это новый вариант мошенничества, в котором злоумышленники используют узнаваемые названия и доверие к официальным проектам, чтобы убедить человека перейти по ссылке, ввести личные данные или скачать опасный файл. Чем убедительнее выглядит такая приманка, тем выше риск, что пользователь потеряет деньги или доступ к своему аккаунту.При переходе по ссылке пользователь оказывается на всплывающей веб-странице с тем же названием. Уже на первом экране ему обещают, что якобы «открыт доступ к проверенным заданиям», а заработать можно «удаленно и без опыта» до четырех тысяч рублей в час. Подобные формулировки специально рассчитаны на то, чтобы вызвать доверие и быстро заинтересовать человека легким доходом.Далее страница предлагает нажимать на разные кнопки и последовательно показывает все более заманчивые сообщения. После нескольких кликов пользователю сообщают, что «выплата увеличена в 75 раз», создавая иллюзию крайне выгодного предложения и подталкивая его продолжать взаимодействие. Такие схемы обычно строятся на эффекте срочности, обещаниях высокой прибыли и искусственно созданном ощущении удачи.Как пояснили в F6, конечная цель преступников — заставить жертву, рассчитывающую получить обещанные деньги, связаться с ними напрямую. После этого злоумышленники переходят к личному общению и под разными предлогами убеждают человека перевести средства, назвать данные карты или совершить иные действия, ведущие к потере сбережений. Именно поэтому любые слишком щедрые предложения в интернете стоит проверять особенно внимательно и не доверять сайтам, которые обещают легкий заработок без реальных подтверждений.На фоне роста числа сообщений о воздушной опасности и тревожных новостей о беспилотниках мошенники и злоумышленники все чаще используют актуальную повестку для привлечения внимания пользователей. Они заманивают российских пользователей в сомнительные Telegram-каналы, где публикуются якобы срочные оповещения об атаках БПЛА, при этом распространяют ссылки на такие ресурсы через открытые домовые и районные чаты. Специалисты отмечают, что подобные схемы особенно активно проявляются в периоды массовых налетов беспилотников, когда люди наиболее уязвимы к тревожным сообщениям и чаще переходят по подозрительным ссылкам.
Эксперты F6 подчеркивают, что подобные каналы могут использоваться не только для распространения недостоверной информации, но и для сбора аудитории, последующей рекламы мошеннических услуг или фишинговых схем. В условиях повышенной паники такие сообщения выглядят правдоподобно, поэтому пользователям рекомендуется проверять сведения только через официальные источники и не доверять ссылкам из случайных чатов.
Тем временем специалисты также напомнили о фразах, которые лучше не произносить в разговоре с мошенниками. В список запрещенных к упоминанию слов вошли «да», «подтверждаю» и «согласен». Считается, что злоумышленники могут использовать такие ответы для манипуляций, создания ложных подтверждений или попыток ввести человека в заблуждение при дальнейшей коммуникации. Поэтому при любых подозрительных звонках и сообщениях важно сохранять осторожность, не отвечать односложно и прекращать разговор при первых признаках обмана.
Источник и фото - lenta.ru